L’utilisation de la navigation sous protocole Https est maintenant quasi généralisée. Outre le fait de l’amélioration de la sécurité et la confidentialité de l’utilisateur sur Internet, son utilisation sur un parc informatique nécessite la gestion de certificats SSL.
Les boitiers Frogi-Secure disposent de 2 modes pour analyser et tracer le trafic HTTPS :
HTTPS en mode Proxy
Nécessite d’installer un certificat sur chaque poste, mais permet, comme en HTTP, d’informer l’utilisateur des raisons du refus de connexion.
HTTPS en mode SNI
En mode SNI, il n’y a rien à installer. Si l’utilisateur veut accéder à un site non autorisé, il recevra comme information « échec de la connexion ».
Remarque : le choix du mode de traitement du trafic HTTPS est un des paramètres des profils de sécurité. Dans un établissement, vous pouvez donc utiliser le mode Proxy pour une partie des postes et le mode SNI pour les autres.